[Gelöst] Bestimmte Client-VPN-Verbindung trennen

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
dwmf
Beiträge: 71
Registriert: Do 04.09.2014, 13:42

[Gelöst] Bestimmte Client-VPN-Verbindung trennen

Beitrag von dwmf »

Hallo,

ich habe eine Frage (Version 11.6.11 installiert): wie kann man eine einzelne, aktuell verbundene VPN-Verbindung eines Users von der UTM aus trennen? Beispiel: der Client-Rechner ist mit einem Wurm/Virus infiziert und muss so schnell wie möglich vom Netz getrennt werden. Was hat man hier für Möglichkeiten? Auf der Startseite der UTM sehe ich ja nur die aktuellen Verbindungen, habe aber keine Möglichkeit hier zu trennen oder diese anderweitig zu verwalten.
Wäre dankbar für einen Rat!

Grüße

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Hallo,

das funktioniert über die CLI:

Code: Alles auswählen

openvpn disconnect name "$NAME"
Gruß

Kenneth

dwmf
Beiträge: 71
Registriert: Do 04.09.2014, 13:42

Beitrag von dwmf »

Hallo,

danke, aber das funktioniert nicht (c_name is missing). Aber selbst so funktioniert es nicht:

Code: Alles auswählen

openvpn disconnect name <Name der Verbindung aus der UTM-Übersichtsseite> c_name <Name des VPN-Users>
Es kommt die Meldung "openvpn instance '<Name der Verbindung aus der UTM-Übersichtsseite>' is not running" (obwohl sie läuft, macht auch keine Unterschied ob ich die Werte im Befehl in Anführungszeichen setze oder nicht).

Noch eine Idee, was hier nicht passt?
Danke!

Grüße

TCN
Beiträge: 1
Registriert: Do 16.02.2017, 09:40

Beitrag von TCN »

Hallo, haben hier dasselbe Problem auf Version 11.6.9.
Ergebnisse der CLI-Aufrufe sind identisch zu denen von dwmf.

Gruss,
TCN

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Hallo,

eben nochmal getestet:

Code: Alles auswählen

openvpn status
 Um sich die aktiven vebrindungen anzusehen.

Code: Alles auswählen

openvpn disconnect name $NAME_DER_OVPN_VERBINDUNG c_name $USER
Gruß
Kenneth

dwmf
Beiträge: 71
Registriert: Do 04.09.2014, 13:42

Beitrag von dwmf »

Hallo,

danke, jetzt funktioniert es.
Was etwas irritierend ist: der Client bleibt auf "Grün" und "Verbunden" und nach kurzer Zeit verbindet er sich auch von selbst wieder.
Man müsste dann also direkt nach dem Trennen der Verbindung die Zugangsdaten ändern.

stkh
Beiträge: 30
Registriert: Fr 23.12.2016, 10:22

Beitrag von stkh »

dwmf hat geschrieben: Man müsste dann also direkt nach dem Trennen der Verbindung die Zugangsdaten ändern.
...oder erst die Zugangsdaten abändern und dann die Verbindung trennen.

Kenneth
Beiträge: 348
Registriert: Mi 19.10.2011, 15:21
Wohnort: Lüneburg

Beitrag von Kenneth »

Hallo, 

ja der Client verbindet sich automatisch neu (er denkt er hat nur die Verbindung verloren). Es muss erst das Passwort die Gruppe (Berechtigung) entfernt werden und dann getrennt werden.
Man kann das Entweder mit einem einen Befehl machen oder aber per Script.

Gruß

Kenneth

dwmf
Beiträge: 71
Registriert: Do 04.09.2014, 13:42

Beitrag von dwmf »

Ok danke für die Info!

Antworten